zaštita podataka

Zaštita podataka

Vrlo smo zadovoljni vašim interesom za našu tvrtku. Zaštita podataka ima posebno visok prioritet za menadžment Vakantio . Općenito je moguće koristiti web stranicu Vakantio bez davanja osobnih podataka. Međutim, ako subjekt podataka želi koristiti posebne usluge naše tvrtke putem naše web stranice, obrada osobnih podataka može postati neophodna. Ako je obrada osobnih podataka nužna, a ne postoji pravna osnova za takvu obradu, u pravilu dobivamo privolu nositelja podataka.

Obrada osobnih podataka, kao što su ime, adresa, adresa e-pošte ili telefonski broj nositelja podataka, uvijek se provodi u skladu s Općom uredbom o zaštiti podataka i u skladu s propisima o zaštiti podataka za pojedine zemlje koji se primjenjuju na Vakantio. Ovom Izjavom o zaštiti podataka naša tvrtka želi informirati javnost o vrsti, opsegu i svrsi osobnih podataka koje prikupljamo, koristimo i obrađujemo. Nadalje, ispitanici su obaviješteni o pravima koja imaju korištenjem ove Izjave o zaštiti podataka.

Vakantio je kao voditelj obrade proveo brojne tehničke i organizacijske mjere kako bi osigurao što potpuniju zaštitu osobnih podataka koji se obrađuju putem ove web stranice. Međutim, prijenos podataka putem interneta općenito može imati sigurnosne nedostatke, tako da se ne može jamčiti apsolutna zaštita. Iz tog razloga, svaki subjekt podataka slobodan je prenijeti nam osobne podatke alternativnim sredstvima, na primjer putem telefona.

1. Definicije

Izjava o zaštiti podataka tvrtke Vakantio temelji se na izrazima koje koristi europski zakonodavac za direktive i uredbe prilikom donošenja Opće uredbe o zaštiti podataka (GDPR). Naša izjava o zaštiti podataka trebala bi biti jednostavna za čitanje i razumijevanje javnosti, kao i naših kupaca i poslovnih partnera. Kako bismo to osigurali, željeli bismo unaprijed objasniti korištene pojmove.

U ovoj izjavi o zaštiti podataka, između ostalog, koristimo sljedeće izraze:

  • osobni podatak

    Osobni podatak je svaka informacija koja se odnosi na identificiranu ili fizičku osobu koja se može identificirati (u daljnjem tekstu „ispitanik”). Smatra se da se fizička osoba može identificirati ako se može identificirati izravno ili neizravno, posebno upućivanjem na identifikator kao što je ime, identifikacijski broj, podaci o lokaciji, mrežni identifikator ili na jednu ili više posebnih karakteristika koje izražavaju fizički, fiziološki, genetski, psihološki, ekonomski, kulturni ili društveni identitet te fizičke osobe.

  • b pogođena osoba

    Ispitanik je svaka fizička osoba koja je identificirana ili se može identificirati čije osobne podatke obrađuje voditelj obrade.

  • c Obrada

    Obrada je bilo koja radnja ili niz operacija koje se provode na osobnim podacima, bilo automatiziranim ili neautomatskim sredstvima, kao što su prikupljanje, snimanje, organiziranje, strukturiranje, pohranjivanje, prilagodba ili izmjena, čitanje, postavljanje upita, uporaba, otkrivanje prijenosom, distribucijom ili drugi oblik pružanja, usklađivanja ili pridruživanja, ograničenja, brisanja ili uništavanja.

  • d Ograničenje obrade

    Ograničenje obrade je označavanje pohranjenih osobnih podataka s ciljem ograničavanja njihove buduće obrade.

  • e Profiliranje

    Profiliranje je svaka vrsta automatizirane obrade osobnih podataka koja se sastoji u korištenju tih osobnih podataka za procjenu određenih osobnih aspekata koji se odnose na fizičku osobu, posebice aspekata koji se odnose na radnu uspješnost, ekonomsku situaciju, zdravlje, osobne analize ili predviđanje preferencija, interesa, pouzdanost, ponašanje, mjesto ili kretanje te fizičke osobe.

  • f Pseudonimizacija

    Pseudonimizacija je obrada osobnih podataka na takav način da se osobni podaci više ne mogu dodijeliti određenom nositelju podataka bez korištenja dodatnih informacija, pod uvjetom da se te dodatne informacije čuvaju odvojeno i podliježu tehničkim i organizacijskim mjerama koje osiguravaju da osobni podaci ne budu dodijeljeni određenoj fizičkoj osobi ili fizičkoj osobi koju je moguće identificirati.

  • g Upravljač ili kontroler

    Nositelj ili nositelj obrade je fizička ili pravna osoba, tijelo javne vlasti, ustanova ili drugo tijelo koje samostalno ili zajedno s drugima odlučuje o namjeni i sredstvima obrade osobnih podataka. Ako su svrhe i sredstva takve obrade određeni pravom Unije ili pravom države članice, voditelj obrade ili posebni kriteriji za njegovo imenovanje mogu biti predviđeni pravom Unije ili pravom države članice.

  • h procesor

    Izvršitelj obrade je fizička ili pravna osoba, tijelo, ustanova ili drugo tijelo koje obrađuje osobne podatke u ime voditelja obrade.

  • ja prijemnik

    Primatelj je fizička ili pravna osoba, tijelo javne vlasti, ustanova ili drugo tijelo kojem se osobni podaci otkrivaju, neovisno radi li se o trećoj osobi ili ne. Međutim, javna tijela koja mogu primiti osobne podatke u kontekstu određenog istražnog zadatka prema pravu Unije ili državi članici ne smatraju se primateljima.

  • j Treće

    Treća strana je fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo osim nositelja podataka, voditelja obrade, izvršitelja obrade i osoba ovlaštenih za obradu osobnih podataka pod izravnom odgovornošću voditelja obrade ili izvršitelja obrade.

  • k Pristanak

    Privola je svako dobrovoljno, informirano i nedvosmisleno izražavanje želja koje ispitanik daje za konkretan slučaj, u obliku izjave ili drugog nedvosmislenog potvrdnog čina, kojim nositelj podataka pokazuje da pristaje na obradu osobnih podataka. koji se tiče njega ili nje je.

2. Ime i adresa osobe odgovorne za obradu

Odgovorna osoba u smislu Opće uredbe o zaštiti podataka, drugih zakona o zaštiti podataka koji se primjenjuju u državama članicama Europske unije i drugih odredbi prirode zaštite podataka je:

Vacantio

Hauptstr. 24

8280 Kreuzlingen

Švicarska

Tel.: +493012076512

E-pošta: info@vakantio.de

Web stranica: https://vakantio.de

3. Kolačići

Web stranica Vakantio koristi kolačiće. Kolačići su tekstualne datoteke koje se pohranjuju i pohranjuju na računalni sustav putem internetskog preglednika.

Brojne web stranice i poslužitelji koriste kolačiće. Mnogi kolačići sadrže takozvani ID kolačića. ID kolačića je jedinstveni identifikator kolačića. Sastoji se od znakovnog niza putem kojeg se internetske stranice i poslužitelji mogu dodijeliti određenom internetskom pregledniku u kojem je kolačić pohranjen. To omogućuje posjećenim web stranicama i poslužiteljima da razlikuju pojedinačni preglednik nositelja podataka od drugih internetskih preglednika koji sadrže druge kolačiće. Određeni internetski preglednik može se prepoznati i identificirati putem jedinstvenog ID-a kolačića.

Korištenjem kolačića Vakantio može korisnicima ove web stranice pružiti usluge koje su jednostavnije za korištenje koje ne bi bile moguće bez postavke kolačića.

Pomoću kolačića informacije i ponude na našoj web stranici mogu se optimizirati za korisnika. Kao što je već spomenuto, kolačići nam omogućuju prepoznavanje korisnika naše web stranice. Svrha ovog priznanja je olakšati korisnicima korištenje naše web stranice. Na primjer, korisnik web stranice koja koristi kolačiće ne mora ponovno unositi svoje pristupne podatke svaki put kada posjeti web stranicu jer to čine web stranica i kolačić pohranjeni u računalnom sustavu korisnika. Drugi primjer je kolačić košarice za kupnju u online trgovini. Internetska trgovina pamti artikle koje je kupac stavio u virtualnu košaricu putem kolačića.

Ispitanik može u bilo kojem trenutku spriječiti postavljanje kolačića putem naše web stranice pomoću odgovarajuće postavke u korištenom internetskom pregledniku i na taj način trajno usprotiviti postavljanje kolačića. Nadalje, kolačiće koji su već postavljeni moguće je u bilo kojem trenutku izbrisati putem internetskog preglednika ili drugih softverskih programa. To je moguće u svim uobičajenim internetskim preglednicima. Ako ispitanik deaktivira postavku kolačića u korištenom internetskom pregledniku, sve funkcije naše web stranice možda neće biti u potpunosti upotrebljive.

4. Prikupljanje općih podataka i informacija

Web stranica Vakantio prikuplja niz općih podataka i informacija svaki put kada subjekt podataka ili automatizirani sustav pristupi web stranici. Ovi opći podaci i informacije pohranjuju se u datotekama dnevnika poslužitelja. Ono što se može zabilježiti su (1) vrste i verzije preglednika koji se koriste, (2) operativni sustav koji koristi sustav koji pristupa, (3) web stranica s koje sustav pristupa pristupa našoj web stranici (tzv. refereri), (4) kontroliraju se podweb stranice koje su dostupne putem pristupnog sustava na našoj web stranici, (5) datum i vrijeme pristupa web stranici, (6) adresa internetskog protokola (IP adresa), (7) pružatelj internetskih usluga pristupnom sustavu i (8) drugim sličnim podacima i informacijama koji služe za zaštitu od prijetnji u slučaju napada na naše informacijsko-tehnološke sustave.

Koristeći ove općenite podatke i informacije, Vakantio ne donosi nikakve zaključke o subjektu podataka. Umjesto toga, ove su informacije potrebne za (1) ispravnu isporuku sadržaja naše web stranice, (2) optimizaciju sadržaja naše web stranice i oglašavanje za nju, (3) osiguranje dugoročne funkcionalnosti naših sustava informacijske tehnologije i tehnologije naše web stranice i ( 4) kako bismo tijelima za provođenje zakona pružili informacije potrebne za kazneni progon u slučaju cyber napada. Ove anonimno prikupljene podatke i informacije stoga Vakantio procjenjuje kako statistički tako i s ciljem povećanja zaštite podataka i sigurnosti podataka u našoj tvrtki kako bismo u konačnici osigurali optimalnu razinu zaštite osobnih podataka koje obrađujemo. Anonimni podaci u log datotekama poslužitelja pohranjuju se odvojeno od svih osobnih podataka koje je dostavio subjekt podataka.

5. Registracija na našoj web stranici

Ispitanik ima mogućnost registracije na web stranici voditelja obrade pružanjem osobnih podataka. Koji se osobni podaci prenose osobi odgovornoj za obradu, određuje odgovarajuća maska za unos koja se koristi za registraciju. Osobni podaci koje unese nositelj podataka prikupljat će se i čuvati isključivo za internu upotrebu od strane voditelja obrade i za vlastite potrebe. Voditelj obrade podataka može organizirati prosljeđivanje podataka jednom ili više izvršitelja obrade, na primjer pružatelju paketskih usluga, koji također koristi osobne podatke isključivo za internu upotrebu koja se može pripisati voditelju obrade podataka.

Registracijom na web stranici voditelja obrade također se pohranjuje IP adresa koju je dodijelio davatelj internetskih usluga (ISP) nositelja podataka te datum i vrijeme registracije. Ovi se podaci pohranjuju u pozadini jer je to jedini način da se spriječi zlouporaba naših usluga i, ako je potrebno, ovi podaci omogućuju istraživanje počinjenih zločina. U tom smislu, pohranjivanje ovih podataka je neophodno za zaštitu voditelja obrade podataka. U načelu, ovi podaci neće biti proslijeđeni trećim stranama osim ako postoji zakonska obveza da se proslijede ili prijenos služi u svrhu kaznenog progona.

Registracija ispitanika dobrovoljnim davanjem osobnih podataka omogućuje voditelju obrade da ispitaniku ponudi sadržaje ili usluge koje se, zbog prirode stvari, mogu ponuditi samo registriranim korisnicima. Registrirane osobe slobodne su u bilo kojem trenutku promijeniti osobne podatke navedene prilikom registracije ili ih u potpunosti izbrisati iz baze podataka osobe odgovorne za obradu.

Osoba odgovorna za obradu će svakom nositelju podataka u svakom trenutku na zahtjev pružiti informacije o tome koji se osobni podaci pohranjuju o nositelju podataka. Nadalje, osoba odgovorna za obradu ispravlja ili briše osobne podatke na zahtjev ili obavijest nositelja podataka, pod uvjetom da ne postoje zakonske obveze zadržavanja u suprotnom. Svi zaposlenici voditelja obrade dostupni su nositelju podataka kao osobe za kontakt u ovom kontekstu.

6. Funkcija komentiranja u blogu na web stranici

Vakantio korisnicima nudi mogućnost ostavljanja pojedinačnih komentara na pojedine blog objave na blogu koji se nalazi na web stranici voditelja obrade. Blog je portal koji se održava na web stranici, obično javno dostupan, na kojem jedna ili više osoba, zvanih blogeri ili web blogeri, mogu objavljivati članke ili pisati misli u takozvanim blog postovima. Postove na blogu obično mogu komentirati treće strane.

Ako nositelj podataka ostavi komentar na blogu objavljenom na ovoj web stranici, osim komentara koje je ispitanik ostavio, bit će pohranjeni i podaci o vremenu unosa komentara te o korisničkom imenu (pseudonimu) koje je nositelj podataka odabrao. i objavljeno. Nadalje, IP adresa koju je davatelj internetskih usluga (ISP) dodijelio subjektu podataka također se bilježi. IP adresa se pohranjuje iz sigurnosnih razloga i u slučaju da dotična osoba krši prava trećih strana ili objavi nezakonit sadržaj putem komentara. Pohranjivanje ovih osobnih podataka stoga je u vlastitom interesu osobe odgovorne za obradu, kako bi mogla biti oslobođena u slučaju kršenja zakona. Ovi prikupljeni osobni podaci neće biti proslijeđeni trećim stranama osim ako je takav prijenos propisan zakonom ili služi pravnoj obrani osobe odgovorne za obradu.

7. Rutinsko brisanje i blokiranje osobnih podataka

Osoba odgovorna za obradu obrađuje i pohranjuje osobne podatke ispitanika samo onoliko koliko je potrebno za postizanje svrhe pohrane ili ako to zahtijeva europski zakonodavac ili drugi zakonodavac u zakonima ili propisima kojima odgovorna osoba za obradu podliježe .

Ako svrha pohrane više ne vrijedi ili ako istekne rok pohrane propisan od strane europskog zakonodavca ili drugog odgovornog zakonodavca, osobni podaci će se blokirati ili izbrisati rutinski iu skladu sa zakonskim propisima.

8. Prava nositelja podataka

  • a Pravo na potvrdu

    Svaki nositelj podataka ima pravo koje mu daje europski zakonodavac dobiti potvrdu od voditelja obrade o tome obrađuju li se osobni podaci koji se na njega odnose. Ako nositelj podataka želi iskoristiti ovo pravo na potvrdu, u bilo kojem trenutku može kontaktirati zaposlenika osobe odgovorne za obradu.

  • b Pravo na informaciju

    Svaka osoba na koju se odnosi obrada osobnih podataka ima pravo koje joj je dodijelio europski zakonodavac da u svakom trenutku od osobe odgovorne za obradu dobije besplatnu informaciju o osobnim podacima koji se o njoj pohranjuju i kopiju tih informacija. Nadalje, europski zakonodavac ispitaniku je omogućio pristup sljedećim informacijama:

    • svrhe obrade
    • kategorije osobnih podataka koji se obrađuju
    • primatelji ili kategorije primatelja kojima su osobni podaci otkriveni ili će biti otkriveni, posebno primatelji u trećim zemljama ili međunarodnim organizacijama
    • ako je moguće, planirano razdoblje za koje će se osobni podaci čuvati ili, ako to nije moguće, kriterije za određivanje tog razdoblja
    • postojanje prava na ispravak ili brisanje osobnih podataka koji se tiču Vas ili na ograničenje obrade od strane voditelja obrade ili pravo na prigovor na tu obradu
    • postojanje prava na podnošenje pritužbe nadzornom tijelu
    • ako se osobni podaci ne prikupljaju od nositelja podataka: sve dostupne informacije o podrijetlu podataka
    • postojanje automatiziranog donošenja odluka uključujući profiliranje u skladu s člankom 22. stavcima 1. i 4. GDPR-a i - barem u tim slučajevima - smislene informacije o uključenoj logici kao i opsegu i namjeravanim učincima takve obrade za subjekt podataka

    Ispitanik također ima pravo na informaciju o tome jesu li osobni podaci preneseni u treću zemlju ili međunarodnu organizaciju. Ako je to slučaj, nositelj podataka također ima pravo dobiti informacije o odgovarajućim jamstvima u vezi s prijenosom.

    Ako nositelj podataka želi ostvariti ovo pravo na informaciju, može se u bilo kojem trenutku obratiti zaposleniku osobe odgovorne za obradu.

  • c Pravo na ispravak

    Svaka osoba pogođena obradom osobnih podataka ima pravo koje joj je dodijelio europski zakonodavac zahtijevati hitan ispravak netočnih osobnih podataka koji se na nju odnose. Nadalje, ispitanik ima pravo zahtijevati dopunu nepotpunih osobnih podataka, uključujući i dopunsku izjavu, uzimajući u obzir svrhe obrade.

    Ako nositelj podataka želi iskoristiti ovo pravo na ispravak, može se u bilo kojem trenutku obratiti zaposleniku voditelja obrade podataka.

  • d Pravo na brisanje (pravo na zaborav)

    Svaka osoba pogođena obradom osobnih podataka ima pravo koje joj je dodijelio europski zakonodavac zahtijevati od odgovorne osobe da odmah izbriše osobne podatke koji se na nju odnose ako postoji jedan od sljedećih razloga i ako obrada nije potrebna:

    • Osobni podaci prikupljeni su ili na drugi način obrađeni u svrhe za koje više nisu potrebni.
    • Ispitanik opoziva svoju privolu na kojoj se obrada temeljila u skladu s člankom 6. stavkom 1. točkom a GDPR ili člankom 9. stavkom 2. točkom a GDPR i ne postoji druga pravna osnova za obradu.
    • Ispitanik se protivi obradi u skladu s člankom 21. stavkom 1. GDPR-a i ne postoje prevladavajući legitimni razlozi za obradu ili se ispitanik protivi obradi u skladu s člankom 21. stavkom 2. GDPR-a.
    • Osobni podaci obrađeni su nezakonito.
    • Brisanje osobnih podataka nužno je radi usklađivanja sa zakonskom obvezom prema pravu Unije ili države članice kojoj podliježe voditelj obrade.
    • Osobni podaci prikupljeni su u vezi s uslugama informacijskog društva koje se nude u skladu s člankom 8. stavkom 1. GDPR-a.

    Ako postoji jedan od gore navedenih razloga, a nositelj podataka želi brisanje osobnih podataka koje Vakantio pohranjuje, u bilo kojem trenutku može kontaktirati zaposlenika voditelja obrade podataka. Zaposlenik Vakantia će se pobrinuti da se zahtjev za brisanjem odmah ispuni.

    Ako je osobne podatke javno objavio Vakantio, a naša tvrtka, kao odgovorna osoba, obvezna je izbrisati osobne podatke u skladu s člankom 17. stavkom 1. GDPR-a, Vakantio će poduzeti odgovarajuće mjere, uključujući tehničke mjere, uzimajući u obzir dostupnu tehnologiju i troškove provedbe kako bi obavijestili druge voditelje obrade podataka koji obrađuju objavljene osobne podatke da je nositelj podataka zatražio da ti drugi voditelji obrade podataka izbrišu sve poveznice na te osobne podatke ili kopije ili replikacije tih osobnih podataka, osim ako je obrada neophodna. Zaposlenik Vakantia će poduzeti potrebne mjere u pojedinačnim slučajevima.

  • e Pravo na ograničenje obrade

    Svaka osoba na koju utječe obrada osobnih podataka ima pravo europskog zakonodavca zatražiti od voditelja obrade ograničenje obrade ako je ispunjen jedan od sljedećih uvjeta:

    • Ispitanik osporava točnost osobnih podataka za razdoblje koje voditelju obrade omogućuje provjeru točnosti osobnih podataka.
    • Obrada je nezakonita, nositelj podataka odbija brisanje osobnih podataka i umjesto toga traži ograničenje korištenja osobnih podataka.
    • Voditelj obrade više ne treba osobne podatke za potrebe obrade, ali ispitanik ih treba za podnošenje, ostvarivanje ili obranu pravnih zahtjeva.
    • Ispitanik je uložio prigovor na obradu u skladu s člankom 21. stavkom 1. GDPR-a i još nije jasno nadjačavaju li legitimni razlozi voditelja obrade one nositelja podataka.

    Ako je ispunjen jedan od gore navedenih uvjeta, a nositelj podataka želi zatražiti ograničenje osobnih podataka koje Vakantio pohranjuje, u svakom trenutku može kontaktirati zaposlenika voditelja obrade podataka. Zaposlenik Vakantia će organizirati ograničenje obrade.

  • f Pravo na prenosivost podataka

    Svaka osoba na koju utječe obrada osobnih podataka ima pravo koje joj je dodijelio europski zakonodavac da primi osobne podatke koji se na nju odnose, a koje je nositelj podataka dostavio odgovornoj osobi, u strukturiranom, uobičajenom i strojno čitljivom formatu. Također imate pravo prenijeti te podatke drugom voditelju obrade bez ometanja voditelja obrade kojem su osobni podaci dostavljeni, pod uvjetom da se obrada temelji na privoli u skladu s člankom 6. stavkom 1. točkom a GDPR-a ili člankom 9. stavkom 2. slovo a GDPR-a ili na ugovor u skladu s člankom 6. stavkom 1. slovom b GDPR-a, a obrada se provodi pomoću automatiziranih postupaka, osim ako je obrada nužna za obavljanje zadaće koja je u javnom interesu ili se provodi u vršenje službene ovlasti, koja je prenesena na odgovornu osobu.

    Nadalje, kada ostvaruje svoje pravo na prenosivost podataka u skladu s člankom 20. stavkom 1. GDPR-a, nositelj podataka ima pravo na prijenos osobnih podataka izravno od jedne odgovorne osobe drugoj odgovornoj osobi, u mjeri u kojoj to je tehnički izvedivo i pod uvjetom da to ne utječe na prava i slobode drugih ljudi.

    Kako bi ostvario pravo na prenosivost podataka, ispitanik može kontaktirati Vakantio zaposlenika u bilo kojem trenutku.

  • g Pravo na prigovor

    Svaka osoba na koju utječe obrada osobnih podataka ima pravo koje je dodijelio europski zakonodavac da se u bilo kojem trenutku, iz razloga koji proizlaze iz njezine posebne situacije, usprotivi obradi osobnih podataka koji se na nju ili nju odnose na temelju članka 6. stavka 1. e ili f GDPR, za podnošenje prigovora. To se također odnosi na profiliranje temeljeno na ovim odredbama.

    Vakantio više neće obrađivati osobne podatke u slučaju prigovora, osim ako ne možemo dokazati uvjerljive legitimne razloge za obradu koji prevladavaju nad interesima, pravima i slobodama ispitanika ili obrada služi za utvrđivanje, ostvarivanje ili obranu pravnih zahtjeva .

    Ako Vakantio obrađuje osobne podatke u svrhu provođenja izravnog oglašavanja, ispitanik ima pravo u bilo kojem trenutku uložiti prigovor na obradu osobnih podataka u svrhu takvog oglašavanja. To se također odnosi na profiliranje u mjeri u kojoj je povezano s takvim izravnim oglašavanjem. Ako se ispitanik usprotivi obradi Vakantia u svrhe izravnog oglašavanja, Vakantio više neće obrađivati osobne podatke u te svrhe.

    Osim toga, nositelj podataka ima pravo, iz razloga koji proizlaze iz njegove ili njezine posebne situacije, prigovoriti obradi osobnih podataka koji se odnose na njega ili nju, a koju provodi Vakantio u svrhe znanstvenog ili povijesnog istraživanja ili u statističke svrhe u skladu s s člankom 89. stavkom 1. GDPR-a za podnošenje prigovora, osim ako je takva obrada nužna za ispunjavanje zadaće koja se provodi u javnom interesu.

    Za ostvarivanje prava na prigovor, nositelj podataka može izravno kontaktirati bilo kojeg zaposlenika Vakantia ili drugog zaposlenika. Nadalje, u vezi s korištenjem usluga informacijskog društva, nositelj podataka može slobodno, bez obzira na Direktivu 2002/58/EZ, ostvariti svoje pravo na prigovor putem automatiziranih postupaka koristeći tehničke specifikacije.

  • h Automatizirane odluke u pojedinačnim slučajevima uključujući profiliranje

    Svaka osoba na koju utječe obrada osobnih podataka ima pravo koje joj je dodijelio europski zakonodavac da ne podliježe odluci koja se temelji isključivo na automatiziranoj obradi, uključujući profiliranje, koja proizvodi pravne učinke u vezi s njom ili na sličan način značajno utječe na nju, pod uvjetom da odluka (1) nije nužna za sklapanje ili izvršenje ugovora između ispitanika i voditelja obrade, ili (2) je dopuštena pravom Unije ili države članice kojem podliježe voditelj obrade i to zakonodavstvo donosi odgovarajuće mjere za zaštitu prava i slobode kao i legitimne interese ispitanika ili (3) se provodi uz izričitu suglasnost ispitanika.

    Ako je odluka (1) potrebna za sklapanje ili provedbu ugovora između ispitanika i voditelja obrade podataka ili (2) se temelji na izričitom pristanku ispitanika, Vakantio će provesti odgovarajuće mjere za zaštitu prava i slobode i legitimnih interesa dotične osobe, što uključuje barem pravo na ljudsku intervenciju od strane odgovorne osobe, na izražavanje vlastitog stajališta i na osporavanje odluke.

    Ako nositelj podataka želi ostvariti prava u vezi s automatiziranim odlukama, on ili ona mogu u bilo kojem trenutku kontaktirati zaposlenika voditelja obrade podataka.

  • i Pravo na opoziv privole prema zakonu o zaštiti podataka

    Svaka osoba zahvaćena obradom osobnih podataka ima pravo europskog zakonodavca opozvati privolu za obradu osobnih podataka u bilo kojem trenutku.

    Ukoliko ispitanik želi iskoristiti svoje pravo na povlačenje privole, može se u bilo kojem trenutku obratiti djelatniku voditelja obrade podataka.

9. Propisi o zaštiti podataka o primjeni i korištenju Facebooka

Osoba odgovorna za obradu ima integrirane komponente tvrtke Facebook na ovoj web stranici. Facebook je društvena mreža.

Društvena mreža je društveno mjesto okupljanja na Internetu, internetska zajednica koja korisnicima obično omogućuje međusobnu komunikaciju i interakciju u virtualnom prostoru. Društvena mreža može poslužiti kao platforma za razmjenu mišljenja i iskustava ili omogućiti internetskoj zajednici da pruži osobne informacije ili informacije vezane uz tvrtku. Facebook korisnicima društvene mreže omogućuje, između ostalog, stvaranje privatnih profila, učitavanje fotografija i umrežavanje putem zahtjeva za prijateljstvo.

Facebookova operativna tvrtka je Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, SAD. Ako nositelj podataka živi izvan SAD-a ili Kanade, osoba odgovorna za obradu osobnih podataka je Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska.

Svaki put kada pristupite jednoj od pojedinačnih stranica ove web stranice, kojom upravlja voditelj obrade i na kojoj je integrirana Facebook komponenta (Facebook plug-in), internetski preglednik u informacijskom sustavu nositelja podataka automatski se aktivira od strane odgovarajuća Facebook komponenta uzrokuje preuzimanje odgovarajuće Facebook komponente s Facebooka. Potpuni pregled svih Facebookovih dodataka može se pristupiti na https://developers.facebook.com/docs/plugins/?locale=de_DE. Kao dio ovog tehničkog postupka, Facebook postaje svjestan koju podstranicu naše web stranice posjećuje nositelj podataka.

Ako je ispitanik u isto vrijeme prijavljen na Facebooku, Facebook prepoznaje koju podstranicu naše web stranice nositelj podataka posjećuje svaki put kada ispitanik posjeti našu web stranicu i za cijelo vrijeme boravka na našoj web stranici. Ove informacije prikuplja Facebook komponenta i Facebook ih dodjeljuje odgovarajućem Facebook računu subjekta podataka. Ako ispitanik klikne na jedan od Facebook gumba integriranih na našoj web stranici, kao što je gumb "Sviđa mi se", ili ako subjekt podataka ostavi komentar, Facebook dodjeljuje ove informacije osobnom Facebook korisničkom računu subjekta podataka i pohranjuje te osobne podatke .

Facebook uvijek putem Facebook komponente prima informaciju da je ispitanik posjetio našu web stranicu ako je subjekt podataka prijavljen na Facebooku u isto vrijeme kada pristupa našoj web stranici; To se događa neovisno o tome klikne li subjekt podataka na Facebook komponentu ili ne. Ako nositelj podataka ne želi da se te informacije prenose Facebooku na ovaj način, može spriječiti prijenos tako da se odjavi sa svog Facebook računa prije pristupa našoj web stranici.

Politika podataka objavljena od strane Facebooka, koja je dostupna na https://de-de.facebook.com/about/privacy/, pruža informacije o prikupljanju, obradi i korištenju osobnih podataka od strane Facebooka. Također objašnjava koje opcije postavki Facebook nudi za zaštitu privatnosti dotične osobe. Dostupne su i razne aplikacije koje omogućuju suzbijanje prijenosa podataka na Facebook. Ispitanik može koristiti takve aplikacije za sprječavanje prijenosa podataka na Facebook.

10. Propisi o zaštiti podataka o primjeni i korištenju Google Analytics (s funkcijom anonimizacije)

Osoba odgovorna za obradu integrirala je Google Analytics komponentu (s funkcijom anonimizacije) na ovu web stranicu. Google Analytics je usluga web analize. Web analiza je prikupljanje, prikupljanje i procjena podataka o ponašanju posjetitelja web stranica. Usluga web analize prikuplja, između ostalog, podatke o web stranici s koje je ispitanik došao na web stranicu (tzv. referer), kojim je podstranicama web stranice pristupano ili koliko često i koliko je trajala podstranica je pregledan. Web analiza prvenstveno se koristi za optimizaciju web stranice i analizu isplativosti oglašavanja na internetu.

Operativna tvrtka komponente Google Analytics je Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, SAD.

Kontrolor podataka koristi dodatak “_gat._anonymizeIp” za web analizu putem Google Analytics. Korištenjem ovog dodatka, Google skraćuje i anonimizira IP adresu internetske veze subjekta podataka ako se našoj web stranici pristupa iz države članice Europske unije ili iz druge države potpisnice Ugovora o Europskom gospodarskom prostoru.

Svrha komponente Google Analytics je analiza protoka posjetitelja naše web stranice. Google koristi dobivene podatke i informacije, između ostalog, za procjenu korištenja naše web stranice, za sastavljanje online izvješća za nas koja prikazuju aktivnosti na našoj web stranici te za pružanje drugih usluga povezanih s korištenjem naše web stranice.

Google Analytics postavlja kolačić na informacijski sustav subjekta podataka. Što su kolačići već je objašnjeno gore. Postavljanjem kolačića Google može analizirati korištenje naše web stranice. Svaki put kada pristupite jednoj od pojedinačnih stranica ove web stranice, kojom upravlja voditelj obrade i u koju je integrirana Google Analytics komponenta, internetski preglednik na sustavu informacijske tehnologije nositelja podataka automatski se pokreće od strane odgovarajuće Google Analytics. komponenta za prijenos podataka Googleu u svrhu online analize. Kao dio ovog tehničkog postupka, Google dobiva saznanja o osobnim podacima, kao što je IP adresa subjekta podataka, koje Google koristi, između ostalog, za praćenje podrijetla posjetitelja i klikova te naknadno omogućavanje naplate provizije.

Kolačić se koristi za pohranjivanje osobnih podataka, kao što su vrijeme pristupa, lokacija s koje je pristup napravljen i učestalost posjeta našoj web stranici od strane ispitanika. Svaki put kada posjetite našu web stranicu, ovi osobni podaci, uključujući IP adresu internetske veze koju koristi subjekt podataka, prenose se Googleu u Sjedinjenim Američkim Državama. Ove osobne podatke Google pohranjuje u Sjedinjenim Američkim Državama. Google može proslijediti osobne podatke prikupljene tehničkim postupkom trećim stranama.

Dotična osoba može spriječiti postavljanje kolačića putem naše web stranice, kao što je već opisano, u bilo kojem trenutku pomoću odgovarajuće postavke u korištenom internetskom pregledniku i na taj način trajno prigovoriti postavljanju kolačića. Takva postavka korištenog internetskog preglednika također bi spriječila Google da postavi kolačić na informacijski sustav subjekta podataka. Osim toga, kolačić koji je Google Analytics već postavio može se izbrisati u bilo kojem trenutku putem internetskog preglednika ili drugih softverskih programa.

Ispitanik također ima mogućnost prigovora na prikupljanje podataka koje je generirao Google Analytics u vezi s korištenjem ove web stranice, kao i na obradu tih podataka od strane Googlea i mogućnost da to spriječi. Da bi to učinio, nositelj podataka mora preuzeti i instalirati dodatak pregledniku na poveznici https://tools.google.com/dlpage/gaoptout. Ovaj dodatak pregledniku govori Google Analyticsu putem JavaScripta da se podaci ili informacije o posjetima web stranicama ne smiju prenositi na Google Analytics. Instaliranje dodatka za preglednik Google smatra kontradikcijom. Ako se informacijski sustav nositelja podataka izbriše, formatira ili ponovno instalira kasnije, ispitanik mora ponovno instalirati dodatak pregledniku kako bi deaktivirao Google Analytics. Ako nositelj podataka ili druga osoba unutar njihove sfere kontrole deinstalira ili deaktivira dodatak pregledniku, moguće je ponovno instalirati ili ponovno aktivirati dodatak pregledniku.

Dodatne informacije i primjenjive Googleove propise o zaštiti podataka možete pronaći na https://www.google.de/intl/de/policies/privacy/ i na http://www.google.com/analytics/terms/de.html. Google Analytics je detaljnije objašnjen na ovoj poveznici https://www.google.com/intl/de_de/analytics/.

11. Propisi o zaštiti podataka o primjeni i korištenju Instagrama

Osoba odgovorna za obradu ima integrirane komponente usluge Instagram na ovoj web stranici. Instagram je usluga koja se kvalificira kao audiovizualna platforma i omogućuje korisnicima dijeljenje fotografija i videa te širenje takvih podataka na drugim društvenim mrežama.

Operativna tvrtka za Instagram usluge je Instagram LLC, 1 Hacker Way, Building 14 First Floor, Menlo Park, CA, SAD.

Svaki put kada pristupite jednoj od pojedinačnih stranica ove web stranice, kojom upravlja voditelj obrade i na kojoj je integrirana Instagram komponenta (gumb Insta), internetski preglednik u sustavu informacijske tehnologije nositelja podataka automatski se aktivira od strane odgovarajuća komponenta Instagrama traži preuzimanje prikaza odgovarajuće komponente s Instagrama. Kao dio ovog tehničkog procesa, Instagram dobiva saznanja o tome koju podstranicu naše web stranice posjećuje nositelj podataka.

Ako je ispitanik istovremeno prijavljen na Instagram, Instagram prepoznaje koju specifičnu podstranicu nositelj podataka posjećuje svaki put kada ispitanik posjeti našu web stranicu i za cijelo vrijeme boravka na našoj web stranici. Ove informacije prikuplja Instagram komponenta i Instagram ih dodjeljuje odgovarajućem Instagram računu subjekta podataka. Ako ispitanik klikne na jedan od Instagram gumba integriranih na našoj web stranici, preneseni podaci i informacije bit će dodijeljeni osobnom Instagram korisničkom računu ispitanika te pohranjeni i obrađeni od strane Instagrama.

Instagram uvijek prima informacije putem Instagram komponente da je ispitanik posjetio našu web stranicu ako je ispitanik prijavljen na Instagram u isto vrijeme kada pristupa našoj web stranici; To se događa neovisno o tome klikne li subjekt podataka na komponentu Instagrama ili ne. Ako nositelj podataka ne želi da se te informacije prenose na Instagram, može spriječiti prijenos tako da se odjavi sa svog Instagram računa prije pristupa našoj web stranici.

Dodatne informacije i primjenjive propise o zaštiti podataka Instagrama možete pronaći na https://help.instagram.com/155833707900388 i https://www.instagram.com/about/legal/privacy/.

12. Propisi o zaštiti podataka o primjeni i korištenju Pinteresta

Osoba odgovorna za obradu ima integrirane komponente Pinterest Inc. na ovoj web stranici. Pinterest je tzv. društvena mreža. Društvena mreža je društveno mjesto okupljanja na Internetu, internetska zajednica koja korisnicima obično omogućuje međusobnu komunikaciju i interakciju u virtualnom prostoru. Društvena mreža može poslužiti kao platforma za razmjenu mišljenja i iskustava ili omogućiti internetskoj zajednici da pruži osobne informacije ili informacije vezane uz tvrtku. Pinterest korisnicima društvene mreže omogućuje, između ostalog, objavu kolekcija slika i pojedinačnih slika te opisa na virtualnim pin boardima (tzv. pinning), koje potom drugi korisnici mogu dijeliti (tzv. repinning) ili komentirati na.

Pinterestova operativna tvrtka je Pinterest Inc., 808 Brannan Street, San Francisco, CA 94103, SAD.

Svaki put kada pristupite jednoj od pojedinačnih stranica ove web stranice, kojom upravlja voditelj obrade i na kojoj je integrirana Pinterest komponenta (Pinterest plug-in), internetski preglednik u informacijskom sustavu nositelja podataka automatski se aktivira od strane odgovarajuća Pinterest komponenta uzrokuje preuzimanje odgovarajuće Pinterest komponente s Pinteresta. Više informacija o Pinterestu dostupno je na https://pinterest.com/. Kao dio ovog tehničkog procesa, Pinterest dobiva saznanja o tome koju podstranicu naše web stranice posjećuje nositelj podataka.

Ako je ispitanik istovremeno prijavljen na Pinterest, Pinterest prepoznaje koju specifičnu podstranicu naše web stranice nositelj podataka posjećuje svaki put kada ispitanik posjeti našu web stranicu i tijekom cijelog trajanja njihovog boravka na našoj web stranici. Ove informacije prikuplja Pinterest komponenta i Pinterest ih dodjeljuje odgovarajućem Pinterest računu nositelja podataka. Ako ispitanik klikne na Pinterest gumb integriran na našoj web stranici, Pinterest dodjeljuje ove informacije osobnom Pinterest korisničkom računu subjekta podataka i pohranjuje te osobne podatke.

Pinterest uvijek prima informacije putem Pinterest komponente da je ispitanik posjetio našu web stranicu ako je subjekt podataka prijavljen na Pinterest u isto vrijeme kada pristupa našoj web stranici; To se događa neovisno o tome klikne li subjekt podataka na Pinterest komponentu ili ne. Ako nositelj podataka ne želi da se te informacije prenose na Pinterest, može spriječiti prijenos tako da se odjavi sa svog Pinterest računa prije pristupa našoj web stranici.

Politika privatnosti koju je objavio Pinterest, a koja je dostupna na https://about.pinterest.com/privacy-policy, pruža informacije o prikupljanju, obradi i korištenju osobnih podataka od strane Pinteresta.

13. Propisi o zaštiti podataka o primjeni i korištenju Twittera

Osoba odgovorna za obradu integrirala je Twitter komponente na ovu web stranicu. Twitter je višejezična, javno dostupna usluga mikroblogiranja na kojoj korisnici mogu objavljivati i distribuirati takozvane tweetove, odnosno kratke poruke ograničene na 280 znakova. Ove kratke poruke dostupne su svima, uključujući i osobe koje nisu prijavljene na Twitter. Tweetovi se također prikazuju takozvanim sljedbenicima dotičnog korisnika. Sljedbenici su drugi korisnici Twittera koji prate korisnikove tweetove. Twitter također omogućuje obraćanje širokoj publici putem hashtagova, poveznica ili retweetova.

Operativna tvrtka Twittera je Twitter, Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, SAD.

Svaki put kada pristupite jednoj od pojedinačnih stranica ove web stranice, kojom upravlja voditelj obrade i na kojoj je integrirana Twitter komponenta (Twitter gumb), internetski preglednik u sustavu informacijske tehnologije nositelja podataka automatski se aktivira od strane odgovarajuća komponenta Twittera pozvana da preuzme prikaz odgovarajuće komponente Twittera s Twittera. Dodatne informacije o Twitter gumbima dostupne su na https://about.twitter.com/de/resources/buttons. Kao dio ovog tehničkog postupka, Twitter postaje svjestan koju podstranicu naše web stranice posjećuje nositelj podataka. Svrha integracije Twitter komponente je omogućiti našim korisnicima redistribuciju sadržaja ove web stranice, učiniti ovu web stranicu poznatom u digitalnom svijetu i povećati broj naših posjetitelja.

Ako je ispitanik u isto vrijeme prijavljen na Twitter, Twitter prepoznaje koju specifičnu podstranicu naše web stranice nositelj podataka posjećuje svaki put kada ispitanik posjeti našu web stranicu i za cijelo vrijeme boravka na našoj web stranici. Ove informacije prikuplja Twitter komponenta i Twitter ih dodjeljuje odgovarajućem Twitter računu nositelja podataka. Ako ispitanik klikne na jedan od Twitter gumba integriranih na našoj web stranici, preneseni podaci i informacije bit će dodijeljeni osobnom Twitter korisničkom računu subjekta podataka te pohranjeni i obrađeni od strane Twittera.

Twitter uvijek prima informacije putem Twitter komponente da je ispitanik posjetio našu web stranicu ako je subjekt podataka prijavljen na Twitter u isto vrijeme kada pristupa našoj web stranici; To se događa neovisno o tome klikne li nositelj podataka na Twitter komponentu ili ne. Ako nositelj podataka ne želi da se te informacije prenose na Twitter na ovaj način, može spriječiti prijenos tako da se odjavi sa svog Twitter računa prije pristupa našoj web stranici.

Primjenjivi Twitterovi propisi o zaštiti podataka dostupni su na https://twitter.com/privacy?lang=de.

14. Pravna osnova za obradu

Članak 6. I lit. a GDPR služi našoj tvrtki kao pravni temelj za postupke obrade u kojima dobivamo privolu za određenu svrhu obrade. Ako je obrada osobnih podataka nužna za izvršenje ugovora u kojem je ispitanik stranka, kao što je slučaj, na primjer, s radnjama obrade koje su potrebne za isporuku robe ili pružanje bilo koje druge usluge ili obzir, obrada se temelji na članku 6 I lit. b GDPR. Isto vrijedi i za postupke obrade koji su nužni za provedbu predugovornih mjera, primjerice u slučajevima upita o našim proizvodima ili uslugama. Ako naša tvrtka podliježe zakonskoj obvezi koja zahtijeva obradu osobnih podataka, kao što je ispunjavanje poreznih obveza, obrada se temelji na članku 6. I lit. c GDPR-a. U rijetkim slučajevima obrada osobnih podataka može biti nužna za zaštitu vitalnih interesa nositelja podataka ili druge fizičke osobe. To bi bio slučaj, na primjer, ako je posjetitelj ozlijeđen u našoj tvrtki i njegovo ime, dob, podaci o zdravstvenom osiguranju ili druge vitalne informacije tada bi se morale proslijediti liječniku, bolnici ili drugoj trećoj strani. Tada bi se obrada temeljila na članku 6. I lit. d GDPR-a. U konačnici, radnje obrade mogle bi se temeljiti na članku 6. I lit. f GDPR-a. Radnje obrade koje nisu obuhvaćene nijednom od gore navedenih pravnih osnova temelje se na ovoj pravnoj osnovi ako je obrada nužna za zaštitu legitimnog interesa naše tvrtke ili treće strane, pod uvjetom da su interesi, temeljna prava i slobode predmet podataka ne prevladavaju. Posebno nam je dopušteno obavljati takve postupke obrade jer ih je izričito naveo europski zakonodavac. U tom smislu, bio je mišljenja da se legitimni interes može pretpostaviti ako je nositelj podataka korisnik voditelja obrade (uvodna izjava 47, rečenica 2 GDPR).

15. Legitimni interesi u obradi koju provodi voditelj obrade ili treća strana

Ako se obrada osobnih podataka temelji na članku 6. I. lit. f GDPR-a, naš je legitimni interes obavljati naše poslovne aktivnosti za dobrobit svih naših zaposlenika i naših dioničara.

16. Trajanje za koje će osobni podaci biti pohranjeni

Kriterij za trajanje pohrane osobnih podataka je odnosni zakonski rok čuvanja. Nakon isteka roka relevantni podaci će se rutinski brisati osim ako više nisu potrebni za ispunjenje ugovora ili iniciranje ugovora.

17. Zakonski ili ugovorni propisi koji reguliraju pružanje osobnih podataka; Potreba za sklapanjem ugovora; Obveza nositelja podataka da pruži osobne podatke; moguće posljedice nepružanja

Željeli bismo pojasniti da je pružanje osobnih podataka djelomično propisano zakonom (npr. porezni propisi) ili također može proizaći iz ugovornih odredbi (npr. podaci o ugovornom partneru). Za sklapanje ugovora ponekad može biti potrebno da nam nositelj podataka dostavi osobne podatke koje naknadno moramo obraditi. Na primjer, nositelj podataka dužan nam je dati osobne podatke ako naša tvrtka s njima sklopi ugovor. Nedavanje osobnih podataka značilo bi da se ugovor s dotičnom osobom ne bi mogao sklopiti. Prije nego što nositelj podataka pruži osobne podatke, mora kontaktirati jednog od naših zaposlenika. Naš zaposlenik će informirati nositelja podataka od slučaja do slučaja je li davanje osobnih podataka propisano zakonom ili ugovorom ili je potrebno za sklapanje ugovora, postoji li obveza davanja osobnih podataka i što posljedice koje bi nepružanje osobnih podataka imalo.

18. Postojanje automatiziranog odlučivanja

Kao odgovorna tvrtka ne koristimo automatsko donošenje odluka niti profiliranje.

Ovu izjavu o zaštiti podataka izradio je generator izjave o zaštiti podataka DGD Deutsche Gesellschaft für Datenschutz GmbH, koji djeluje kao vanjski službenik za zaštitu podataka u Leipzigu , u suradnji s odvjetnikom za zaštitu podataka Christianom Solmeckeom .